以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

知道創宇區塊鏈安全實驗室:2022年區塊鏈安全事件年度總結_DEFI:DefyDefi

Author:

Time:1900/1/1 0:00:00

2022?年回顧

2022?年的區塊鏈行業可以說是日新月異,變化多端的一年。在這一年中,以太坊從POW轉向POS?進入2.0時代,Layer?2和新公鏈的逐步成長給市場帶來了新鮮血液,而?Terra、三箭資本和FTX相繼暴雷也給行業帶來了地震級影響,輝煌了很久的NFT市場也迎來了萎靡。

不管這些變化是好是壞,對于黑客來說都是新鮮的,他們一如既往地尋找新的機會,不放過任何一個空隙不斷進行攻擊,攻擊的手段也是持續創新。這致使市場信心越發萎靡。如果不能從這些攻擊事件中吸取教訓,?2023?年的區塊鏈還會出現更多的困難和挑戰。

請跟隨?知道創宇區塊鏈安全實驗室?的視角一起回顧?2022?區塊鏈安全生態以及各月份的典型安全事件。

馬斯克暗示回應更換BAYC頭像:我不知道,似乎有點同質化:金色財經報道,馬斯克5月4日將推特頭像更換為BAYC NFT,針對此事,蘇富比副總裁在社交媒體@馬斯克稱,我很欣賞你的作品,我希望你能把我為我們的蘇富比拍賣會創作的pfp刪除。或者你如果相信我,我很高興把經買方同意的原始文件發給你。

馬斯克隨后發文暗示回應更換BAYC頭像,他表示:我不知道,似乎有點同質化。(注:NFT意為非同質化代幣,即不可替代)[2022/5/4 2:49:39]

區塊鏈安全生態速覽

總數據情況

據?知道創宇區塊鏈實驗室不完整統計,?2022?年區塊鏈可供查詢的相關安全事件約為?427?起,造成的直接損失約?35.2?億美元。除去因市場動蕩造成的損失以外,?2022?年安全事件數量相比于?2021?年增加了約?37.3%,但損失金額相比?2021?年損失的?100?億美元下降了約?64.8%?。

FilDA已通過知道創宇安全審計:據FilDA社區消息,知道創宇近日已完成FilDA智能合約項目的安全審計服務。 據介紹,據了解,FilDA,是首個基于火幣生態鏈HECO的跨鏈借貸項目,旨在打造領先的H系資產+以太坊+ELA等多鏈資產的去中心化金融綜合服務平臺。

FilDA于2021年1月5日晚20:00開啟創世挖礦,目前已上線火幣錢包、TokenPocket錢包、Bitkeep錢包。1月13日20點將首發HPT借貸功能并在CircleSwap開啟流通性質押挖礦。截止2021年1月12日,TVL突破1400萬USDT。[2021/1/12 16:00:17]

歷年損失態勢

對比往年數據,安全事件數量雖然明顯上漲,但損失金額卻下降較多,這或許與整個行業大環境的低迷有關,否則損失金額將會增加更多甚至超越2021?年。

動態 | 調查:約81%的美國人至少知道一種加密貨幣:YouGov的一項調查顯示,約81%的美國人至少熟悉一種加密貨幣。到目前為止,比特幣是最著名的,有75%的美國成年人聽說過比特幣。但很少有人熟悉被稱為比特幣現金(24%聽說過)或以太坊(17%聽說過)的其他加密貨幣。[2019/9/25]

?在安全事件方面,我們依舊采取月報形式分階段統計整理給大家。主要使用了?4?個緯度來進行統計,分別是?DeFi?安全類型事件、騙局安全類型事件、網絡釣魚安全類型事件、其他安全事件類型。其中本年以?DeFi?安全類型事件尤為突出,總占比達到了?41%?。

2022?年事件類型資金損失統計

在資金損失方面,DeFi?安全類型事件損失最多,超?32?億美元。其次為騙局安全類型事件,損失約?2.1?億美元。DeFi?安全事件發生數量多、損失大。但對于我們普通用戶來說,相對于Defi?安全事件,騙局安全類型事件對我們所造成的經濟損失其實是更加慘重。

網絡攻擊者并不知道誰真的支付了加密貨幣:據Mashable中文站5日報道,互聯網公司Akamai的安全研究人員最近發現,網絡攻擊者改變了以前先發動攻擊再通過電子郵件或其他方式發出勒索信的做法次序,在攻擊的同時將勒索信埋在了攻擊數據中一并發出去。據采訪稱,當勒索門羅幣時,由于門羅幣固有的匿名性質,攻擊者本人也并不一定知道受攻擊者誰支付了贖金。[2018/3/6]

重大安全事件時間軸

下面是我們為大家梳理的今年損失較為嚴重的一些安全事件,對于這些項目,大家可以詳細了解事件背景、事件經過、時間損失以及整理經驗教訓,防止在同一類型事件上栽跟頭。

典型安全事件回顧

損失金額最大

關鍵詞:損失金額最大、跨鏈橋、私鑰被盜

事件描述:3月29日,AxieInfinity側鏈Ronin發文表示驗證者節點遭入侵,?17.36萬枚ETH和2550萬USDC被盜,總金額約合6.15億美元。

事件評價:驗證節點私鑰被盜,黑客用私鑰偽造提款,開發商和合作伙伴缺少對跨鏈橋的關注,反應過于緩慢。

行業影響最大

關鍵詞:行業影響最大、穩定幣脫錨

事件描述:5月12日,Terra生態的原生算法穩定幣UST因資本圍獵和債務危機,出現UST嚴重脫錨事件,導致Luna暴跌,損失高達410億美元。

事件評價:攻擊者利用UST-3?Crv池撤資間隙展開攻擊,長期的穩定幣脫錨使得用戶失去信心,大量資金出逃。雖然不是典型的攻擊事件,但對于行業造成的影響過于深遠。

騙取金額最大

關鍵詞:跑路騙局、代幣價格暴跌

事件描述:10月24日,Freeway項目方刪除了官方名單并且實施了RugPull,涉及金額或超1億美元。

事件評價:騙取金額數量巨大,代幣24小時內下跌超過80%?。

釣魚金額最大

關鍵詞:網絡釣魚、惡意代幣

事件描述:7月12日,黑客通過釣魚攻擊在UniswapV3上竊取7500ETH,協議本身并無安全問題。損失約為810萬美元。

事件評價:攻擊者發送惡意代幣「UniswapLP」進行釣魚,授權操作需要謹慎。

典型閃電貸攻擊

關鍵詞:閃電貸、重入攻擊

事件描述:4月30日,RariCapital在Fuse上的資金池遭到黑客閃電貸加重入攻擊,被盜資金約28380ETH,約合8034萬美元。

事件評價:ERC?721/ERC?1155相關重入攻擊變得頻發,對于邏輯和鑒權更需要仔細檢查。

2022?年總結

2022?年,注定會在區塊鏈歷史上寫下濃墨重彩的一筆,縱覽?2022?年,是加密貨幣有史以來最動蕩的年份,有喜有悲,那些曾經主流的項目、機構亦或是某些人,崩塌只是在一瞬間。

錢包的安全。行業的安全需要用戶和專業人士的共同努力。

光陰易逝,豈容我待。捱過了困難的?2022?年,接下來就讓我們一起期待?2023?年區塊鏈行業的百花齊放吧!

Tags:區塊鏈FILDADEFIDEF區塊鏈是什么工作filda幣價格今日行情DefyDefiDeflyball

比特幣交易
自動化代碼審計平臺 MetaTrust 完成約 1000 萬美元融資_META:ATR

ForesightNews消息,據cointime報道,自動化代碼審計平臺MetaTrust聯合創始人LiuYang在采訪中表示,MetaTrust已經完成約1000萬美元種子輪融資.

1900/1/1 0:00:00
金色晚報 | 1月10日晚間重要動態一覽_ETH:比特幣行情最新價格走勢圖

12:00-21:00關鍵詞:Defrost、百度、香港、何一1.加密貨幣交易平臺Coinbase將裁員950人;2.DefrostFinance:已部署退款合約.

1900/1/1 0:00:00
加密貨幣現貨交易 VS 加密貨幣期貨交易_加密貨幣:綠洲幣是加密貨幣嗎

近年來,加密貨幣交易廣受歡迎,許多投資者和交易者都在尋求利用各種數字資產的價格變動。經常出現的一個問題是,涉及到加密貨幣,是進行現貨交易還是進行期貨交易.

1900/1/1 0:00:00
ETF波段交易王者賽——盈利即享最高888 USDT_USDT:USD

親愛的用戶: CoinW即將開啟全新ETF波段交易王者賽活動,活動期間每日根據用戶盈利額進行計算排名,所有盈利用戶均可獲得活動獎勵,同時每日盈利額最高的用戶將獨享888USDT活動獎勵.

1900/1/1 0:00:00
分析:Genesis Trading 的 6 個地址共持有 3.64 億美元資產,Alameda 和 3AC 是其最大交易對手_USD:Genesis NFT

ForesightNews消息,Lookonchain分析了GenesisTrading的6個地址后發現,Genesis目前持有3.64億美元的資產,包括219.

1900/1/1 0:00:00
師爺陳1.6:美股全線下跌 大盤日更BTCETH

師爺陳團隊年終粉絲鉅惠:原包月2000U,現包月優惠價888U無需轉交易所,前50名老粉絲優先進實戰群.

1900/1/1 0:00:00
ads